Tierhilfe Antalya e.V.

Ein Tier zu retten verändert nicht die Welt, aber die ganze Welt verändert sich für das Tier...

Datenschutz

Daten­schutzerk­lärung

Präambel

Mit der fol­gen­den Daten­schutzerk­lärung möcht­en wir Sie darüber aufk­lären, welche Arten Ihrer per­so­n­en­be­zo­ge­nen Dat­en (nach­fol­gend auch kurz als “Dat­en” beze­ich­net) wir zu welchen Zweck­en und in welchem Umfang ver­ar­beit­en. Die Daten­schutzerk­lärung gilt für alle von uns durchge­führten Ver­ar­beitun­gen per­so­n­en­be­zo­gen­er Dat­en, sowohl im Rah­men der Erbringung unser­er Leis­tun­gen als auch ins­beson­dere auf unseren Web­seit­en, in mobilen App­lika­tio­nen sowie inner­halb extern­er Onlinepräsen­zen, wie z. B. unser­er Social-Media-Pro­file (nach­fol­gend zusam­men­fassend beze­ich­net als “Onlin­eange­bot”).

Die ver­wen­de­ten Begriffe sind nicht geschlechtsspezifisch.

Stand: 23. April 2025

Inhaltsübersicht

Ver­ant­wortlich­er:
Doris Steg-Mag­nussen
Brüs­sel­er Straße 48
53909 Zülpich

Vertre­tungs­berechtigte Per­so­n­en:
Doris Steg-Mag­nussen
E‑Mail-Adresse: doris@​tierhilfe-​antalya.​de
Tele­fon: 02252 8368721

Impres­sum: https://​tier​hil​fe​-antalya​.de

Übersicht der Verarbeitungen

Die nach­fol­gende Über­sicht fasst die Arten der ver­ar­beit­eten Dat­en und die Zwecke ihrer Ver­ar­beitung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der verarbeiteten Daten
  • Bestands­dat­en.

  • Zahlungs­dat­en.

  • Kon­tak­t­dat­en.

  • Inhalts­dat­en.

  • Ver­trags­dat­en.

  • Nutzungs­dat­en.

  • Meta‑, Kom­mu­nika­tions- und Verfahrensdaten.

  • Event-Dat­en (Face­book).

  • Pro­tokoll­dat­en.

  • Mit­glieder­dat­en.

Kategorien betroffener Personen
  • Leis­tungsempfänger und Auftraggeber.

  • Inter­essen­ten.

  • Kom­mu­nika­tion­spart­ner.

  • Nutzer.

  • Mit­glieder.

  • Geschäfts- und Vertragspartner.

  • Spender.

  • Dritte Per­so­n­en.

Zwecke der Verarbeitung
  • Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflichten.

  • Kom­mu­nika­tion.

  • Sicher­heits­maß­nah­men.

  • Direk­t­mar­ket­ing.

  • Reich­weit­en­mes­sung.

  • Track­ing.

  • Ziel­grup­pen­bil­dung.

  • Organ­i­sa­tions- und Verwaltungsverfahren.

  • Feed­back.

  • Mar­ket­ing.

  • Pro­file mit nutzer­be­zo­ge­nen Informationen.

  • Bere­it­stel­lung unseres Onlin­eange­botes und Nutzerfreundlichkeit.

  • Infor­ma­tion­stech­nis­che Infrastruktur.

  • Spendensammlung/ Fundrais­ing.

  • Öffentlichkeit­sar­beit und Informationszwecke.

  • Öffentlichkeit­sar­beit.

  • Absatzförderung.

  • Geschäft­sprozesse und betrieb­swirtschaftliche Verfahren.

Maßge­bliche Rechts­grund­la­gen nach der DSGVO: Im Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­n­en­be­zo­gene Dat­en ver­ar­beit­en. Bitte nehmen Sie zur Ken­nt­nis, dass neben den Regelun­gen der DSGVO nationale Daten­schutzvor­gaben in Ihrem bzw. unserem Wohn- oder Sit­z­land gel­ten kön­nen. Soll­ten fern­er im Einzelfall speziellere Rechts­grund­la­gen maßge­blich sein, teilen wir Ihnen diese in der Daten­schutzerk­lärung mit.

  • Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betrof­fene Per­son hat ihre Ein­willi­gung in die Ver­ar­beitung der sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en für einen spez­i­fis­chen Zweck oder mehrere bes­timmte Zwecke gegeben.

  • Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Ver­ar­beitung ist für die Erfül­lung eines Ver­trags, dessen Ver­tragspartei die betrof­fene Per­son ist, oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich, die auf Anfrage der betrof­fe­nen Per­son erfolgen.

  • Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Ver­ar­beitung ist zur Wahrung der berechtigten Inter­essen des Ver­ant­wortlichen oder eines Drit­ten notwendig, voraus­ge­set­zt, dass die Inter­essen, Grun­drechte und Grund­frei­heit­en der betrof­fe­nen Per­son, die den Schutz per­so­n­en­be­zo­gen­er Dat­en ver­lan­gen, nicht überwiegen.

  • Ver­trag über die Mit­glied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Nationale Daten­schutzregelun­gen in Deutsch­land: Zusät­zlich zu den Daten­schutzregelun­gen der DSGVO gel­ten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­beson­dere das Gesetz zum Schutz vor Miss­brauch per­so­n­en­be­zo­gen­er Dat­en bei der Daten­ver­ar­beitung (Bun­des­daten­schutzge­setz – BDSG). Das BDSG enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­find­ung im Einzelfall, ein­schließlich Pro­fil­ing. Fern­er kön­nen Lan­des­daten­schutzge­set­ze der einzel­nen Bun­deslän­der zur Anwen­dung gelangen.

Hin­weis auf Gel­tung DSGVO und Schweiz­er DSG: Diese Daten­schutzhin­weise dienen sowohl der Infor­ma­tion­serteilung nach dem Schweiz­er DSG als auch nach der Daten­schutz­grund­verord­nung (DSGVO). Aus diesem Grund bit­ten wir Sie zu beacht­en, dass auf­grund der bre­it­eren räum­lichen Anwen­dung und Ver­ständlichkeit die Begriffe der DSGVO ver­wen­det wer­den. Ins­beson­dere statt der im Schweiz­er DSG ver­wen­de­ten Begriffe „Bear­beitung” von „Per­so­n­en­dat­en”, “über­wiegen­des Inter­esse” und “beson­ders schützenswerte Per­so­n­en­dat­en” wer­den die in der DSGVO ver­wen­de­ten Begriffe „Ver­ar­beitung” von „per­so­n­en­be­zo­ge­nen Dat­en” sowie “berechtigtes Inter­esse” und “beson­dere Kat­e­gorien von Dat­en” ver­wen­det. Die geset­zliche Bedeu­tung der Begriffe wird jedoch im Rah­men der Gel­tung des Schweiz­er DSG weit­er­hin nach dem Schweiz­er DSG bestimmt.

Sicherheitsmaßnahmen

Wir tre­f­fen nach Maß­gabe der geset­zlichen Vor­gaben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Ver­ar­beitung sowie der unter­schiedlichen Ein­trittswahrschein­lichkeit­en und des Aus­maßes der Bedro­hung der Rechte und Frei­heit­en natür­lich­er Per­so­n­en geeignete tech­nis­che und organ­isatorische Maß­nah­men, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maß­nah­men gehören ins­beson­dere die Sicherung der Ver­traulichkeit, Integrität und Ver­füg­barkeit von Dat­en durch Kon­trolle des physis­chen und elek­tro­n­is­chen Zugangs zu den Dat­en als auch des sie betr­e­f­fend­en Zugriffs, der Eingabe, der Weit­er­gabe, der Sicherung der Ver­füg­barkeit und ihrer Tren­nung. Des Weit­eren haben wir Ver­fahren ein­gerichtet, die eine Wahrnehmung von Betrof­fe­nen­recht­en, die Löschung von Dat­en und Reak­tio­nen auf die Gefährdung der Dat­en gewährleis­ten. Fern­er berück­sichti­gen wir den Schutz per­so­n­en­be­zo­gen­er Dat­en bere­its bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Ver­fahren entsprechend dem Prinzip des Daten­schutzes, durch Tech­nikgestal­tung und durch daten­schutzfre­undliche Voreinstellungen.

Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den einge­set­zten Dien­stleis­tern und Tech­nolo­gien ver­ar­beit­et wer­den und die Ver­ar­beitung ein­er voll­ständi­gen IP-Adresse nicht erforder­lich ist, wird die IP-Adresse gekürzt (auch als “IP-Mask­ing” beze­ich­net). Hier­bei wer­den die let­zten bei­den Zif­fern, bzw. der let­zte Teil der IP-Adresse nach einem Punkt ent­fer­nt, bzw. durch Platzhal­ter erset­zt. Mit der Kürzung der IP-Adresse soll die Iden­ti­fizierung ein­er Per­son anhand ihrer IP-Adresse ver­hin­dert oder wesentlich erschw­ert werden.

Sicherung von Online-Verbindun­gen durch TLS-/SSL-Ver­schlüs­selung­stech­nolo­gie (HTTPS): Um die Dat­en der Nutzer, die über unsere Online-Dien­ste über­tra­gen wer­den, vor uner­laubten Zugrif­f­en zu schützen, set­zen wir auf die TLS-/SSL-Ver­schlüs­selung­stech­nolo­gie. Secure Sock­ets Lay­er (SSL) und Trans­port Lay­er Secu­ri­ty (TLS) sind die Eckpfeil­er der sicheren Datenüber­tra­gung im Inter­net. Diese Tech­nolo­gien ver­schlüs­seln die Infor­ma­tio­nen, die zwis­chen der Web­site oder App und dem Brows­er des Nutzers (oder zwis­chen zwei Servern) über­tra­gen wer­den, wodurch die Dat­en vor unbefugtem Zugriff geschützt sind. TLS, als die weit­er­en­twick­elte und sicherere Ver­sion von SSL, gewährleis­tet, dass alle Datenüber­tra­gun­gen den höch­sten Sicher­heits­stan­dards entsprechen. Wenn eine Web­site durch ein SSL-/TLS-Zer­ti­fikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL sig­nal­isiert. Dies dient als ein Indika­tor für die Nutzer, dass ihre Dat­en sich­er und ver­schlüs­selt über­tra­gen werden.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen per­so­n­en­be­zo­gene Dat­en, die wir ver­ar­beit­en, gemäß den geset­zlichen Bes­tim­mungen, sobald die zugrun­deliegen­den Ein­willi­gun­gen wider­rufen wer­den oder keine weit­eren rechtlichen Grund­la­gen für die Ver­ar­beitung beste­hen. Dies bet­rifft Fälle, in denen der ursprüngliche Ver­ar­beitungszweck ent­fällt oder die Dat­en nicht mehr benötigt wer­den. Aus­nah­men von dieser Regelung beste­hen, wenn geset­zliche Pflicht­en oder beson­dere Inter­essen eine län­gere Auf­be­wahrung oder Archivierung der Dat­en erfordern.

Ins­beson­dere müssen Dat­en, die aus han­dels- oder steuer­rechtlichen Grün­den auf­be­wahrt wer­den müssen oder deren Spe­icherung notwendig ist zur Rechtsver­fol­gung oder zum Schutz der Rechte ander­er natür­lich­er oder juris­tis­ch­er Per­so­n­en, entsprechend archiviert werden.

Unsere Daten­schutzhin­weise enthal­ten zusät­zliche Infor­ma­tio­nen zur Auf­be­wahrung und Löschung von Dat­en, die speziell für bes­timmte Ver­ar­beitung­sprozesse gelten.

Bei mehreren Angaben zur Auf­be­wahrungs­dauer oder Löschungs­fris­ten eines Datums, ist stets die läng­ste Frist maßgeblich.

Begin­nt eine Frist nicht aus­drück­lich zu einem bes­timmten Datum und beträgt sie min­destens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jahres, in dem das fris­taus­lösende Ereig­nis einge­treten ist. Im Fall laufend­er Ver­tragsver­hält­nisse, in deren Rah­men Dat­en gespe­ichert wer­den, ist das fris­taus­lösende Ereig­nis der Zeit­punkt des Wirk­samw­er­dens der Kündi­gung oder son­stige Beendi­gung des Rechtsverhältnisses.

Dat­en, die nicht mehr für den ursprünglich vorge­se­henen Zweck, son­dern auf­grund geset­zlich­er Vor­gaben oder ander­er Gründe auf­be­wahrt wer­den, ver­ar­beit­en wir auss­chließlich zu den Grün­den, die ihre Auf­be­wahrung rechtfertigen.

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Auf­be­wahrung und Löschung von Dat­en: Die fol­gen­den all­ge­meinen Fris­ten gel­ten für die Auf­be­wahrung und Archivierung nach deutschem Recht:

    • 10 Jahre – Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanz sowie die zu ihrem Ver­ständ­nis erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).

    • 8 Jahre – Buchungs­belege, wie z. B. Rech­nun­gen und Kosten­belege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).

    • 6 Jahre – Übrige Geschäft­sun­ter­la­gen: emp­fan­gene Han­dels- oder Geschäfts­briefe, Wieder­gaben der abge­sandten Han­dels- oder Geschäfts­briefe, son­stige Unter­la­gen, soweit sie für die Besteuerung von Bedeu­tung sind, z. B. Stun­den­lohnzettel, Betrieb­sabrech­nungs­bö­gen, Kalku­la­tion­sun­ter­la­gen, Preisausze­ich­nun­gen, aber auch Lohnabrech­nung­sun­ter­la­gen, soweit sie nicht bere­its Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).

    • 3 Jahre – Dat­en, die erforder­lich sind, um poten­zielle Gewährleis­tungs- und Schadenser­satzansprüche oder ähn­liche ver­tragliche Ansprüche und Rechte zu berück­sichti­gen sowie damit ver­bun­dene Anfra­gen zu bear­beit­en, basierend auf früheren Geschäft­ser­fahrun­gen und üblichen Branchen­prak­tiken, wer­den für die Dauer der reg­ulären geset­zlichen Ver­jährungs­frist von drei Jahren gespe­ichert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Rechte der betrof­fe­nen Per­so­n­en aus der DSGVO: Ihnen ste­hen als Betrof­fene nach der DSGVO ver­schiedene Rechte zu, die sich ins­beson­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruch­srecht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­deren Sit­u­a­tion ergeben, jed­erzeit gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfol­gt, Wider­spruch einzule­gen; dies gilt auch für ein auf diese Bes­tim­mungen gestütztes Pro­fil­ing. Wer­den die Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­et, um Direk­twer­bung zu betreiben, haben Sie das Recht, jed­erzeit Wider­spruch gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en zum Zwecke der­ar­tiger Wer­bung einzule­gen; dies gilt auch für das Pro­fil­ing, soweit es mit solch­er Direk­twer­bung in Verbindung steht.

  • Wider­ruf­s­recht bei Ein­willi­gun­gen: Sie haben das Recht, erteilte Ein­willi­gun­gen jed­erzeit zu widerrufen.

  • Auskun­ft­srecht: Sie haben das Recht, eine Bestä­ti­gung darüber zu ver­lan­gen, ob betr­e­f­fende Dat­en ver­ar­beit­et wer­den und auf Auskun­ft über diese Dat­en sowie auf weit­ere Infor­ma­tio­nen und Kopie der Dat­en entsprechend den geset­zlichen Vorgaben.

  • Recht auf Berich­ti­gung: Sie haben entsprechend den geset­zlichen Vor­gaben das Recht, die Ver­voll­ständi­gung der Sie betr­e­f­fend­en Dat­en oder die Berich­ti­gung der Sie betr­e­f­fend­en unrichti­gen Dat­en zu verlangen.

  • Recht auf Löschung und Ein­schränkung der Ver­ar­beitung: Sie haben nach Maß­gabe der geset­zlichen Vor­gaben das Recht, zu ver­lan­gen, dass Sie betr­e­f­fende Dat­en unverzüglich gelöscht wer­den, bzw. alter­na­tiv nach Maß­gabe der geset­zlichen Vor­gaben eine Ein­schränkung der Ver­ar­beitung der Dat­en zu verlangen.

  • Recht auf Datenüber­trag­barkeit: Sie haben das Recht, Sie betr­e­f­fende Dat­en, die Sie uns bere­it­gestellt haben, nach Maß­gabe der geset­zlichen Vor­gaben in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren For­mat zu erhal­ten oder deren Über­mit­tlung an einen anderen Ver­ant­wortlichen zu fordern.

  • Beschw­erde bei Auf­sichts­be­hörde: Sie haben unbeschadet eines ander­weit­i­gen ver­wal­tungsrechtlichen oder gerichtlichen Rechts­be­helfs das Recht auf Beschw­erde bei ein­er Auf­sichts­be­hörde, ins­beson­dere in dem Mit­glied­staat ihres gewöhn­lichen Aufen­thalt­sorts, ihres Arbeit­splatzes oder des Orts des mut­maßlichen Ver­stoßes, wenn Sie der Ansicht sind, dass die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en gegen die Vor­gaben der DSGVO verstößt.

Wahrnehmung von Aufgaben nach Satzung oder Geschäftsordnung

Wir ver­ar­beit­en die Dat­en unser­er Mit­glieder, Unter­stützer, Inter­essen­ten, Geschäftspart­ner oder son­stiger Per­so­n­en (Zusam­men­fassend “Betrof­fene”), wenn wir mit ihnen in einem Mit­glied­schafts- oder son­stigem geschäftlichen Ver­hält­nis ste­hen und unsere Auf­gaben wahrnehmen sowie Empfänger von Leis­tun­gen und Zuwen­dun­gen sind. Im Übri­gen ver­ar­beit­en wir die Dat­en Betrof­fen­er auf Grund­lage unser­er berechtigten Inter­essen, z. B. wenn es sich um admin­is­tra­tive Auf­gaben oder Öffentlichkeit­sar­beit handelt.

Die hier­bei ver­ar­beit­eten Dat­en, die Art, der Umfang und der Zweck und die Erforder­lichkeit ihrer Ver­ar­beitung, bes­tim­men sich nach dem zugrun­deliegen­den Mit­glied­schafts- oder Ver­tragsver­hält­nis, aus dem sich auch die Erforder­lichkeit etwaiger Date­nangaben ergeben (im Übri­gen weisen wir auf erforder­liche Dat­en hin).

Wir löschen Dat­en, die zur Erbringung unser­er satzungs- und geschäftsmäßi­gen Zwecke nicht mehr erforder­lich sind. Dies bes­timmt sich entsprechend der jew­eili­gen Auf­gaben und ver­traglichen Beziehun­gen. Wir bewahren die Dat­en so lange auf, wie sie zur Geschäftsab­wick­lung, als auch im Hin­blick auf etwaige Gewährleis­tungs- oder Haf­tungspflicht­en auf Grund­lage unser­er berechtigten Inter­esse an deren Regelung rel­e­vant sein kön­nen. Die Erforder­lichkeit der Auf­be­wahrung der Dat­en wird regelmäßig über­prüft; im Übri­gen gel­ten die geset­zlichen Aufbewahrungspflichten.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Mit­glieder­dat­en (z.B. per­sön­liche Dat­en wie Name, Alter, Geschlecht, Kon­tak­t­dat­en (E‑Mail-Adresse, Tele­fon­num­mer), Mit­glied­snum­mer, Infor­ma­tio­nen über Mit­glieds­beiträge, Teil­nahme an Ver­anstal­tun­gen, etc.). Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlungshistorie).

  • Betrof­fene Per­so­n­en: Mit­glieder; Inter­essen­ten; Kom­mu­nika­tion­spart­ner; Spender. Dritte Personen.

  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Öffentlichkeit­sar­beit und Infor­ma­tion­szwecke. Spendensammlung/ Fundraising.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ver­trag über die Mit­glied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Ver­anstal­tun­gen und Organ­i­sa­tions­be­trieb: Pla­nung, Durch­führung und Nach­bere­itung von Ver­anstal­tun­gen sowie den all­ge­meinen Betrieb der satzungsmäßi­gen Aktiv­itäten. Die Pla­nung bein­hal­tet die Erfas­sung und Ver­ar­beitung von Teil­nehmer­dat­en, Koor­di­na­tion der logis­tis­chen Anforderun­gen und Fes­tle­gung der Ver­anstal­tungsagen­da. Die Durch­führung umfasst das Man­age­ment der Teil­nehmer­reg­istrierung, die Aktu­al­isierung der Teil­nehmer­in­for­ma­tio­nen während der Ver­anstal­tung und die Erfas­sung der Anwe­sen­heit und Teil­nehmer­ak­tiv­itäten. Die Nach­bere­itung bein­hal­tet die Analyse der Teil­nehmer­dat­en zur Bew­er­tung des Ver­anstal­tungser­fol­gs, die Erstel­lung von Bericht­en und die Archivierung rel­e­van­ter Infor­ma­tio­nen zur Ver­anstal­tung. Zum all­ge­meinen Organ­i­sa­tions­be­trieb gehören die Ver­wal­tung von Mit­glieder­dat­en, die Kom­mu­nika­tion mit Mit­gliedern und Inter­essen­ten sowie die Organ­i­sa­tion intern­er Meet­ings und Sitzun­gen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Ver­trag über die Mit­glied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

  • Öffentlichkeit­sar­beit: Ver­fahren umfassen die Erstel­lung und Ver­bre­itung von Infor­ma­tion­s­ma­te­ri­alien, die Pflege von Kon­tak­t­dat­en für Presse und Medi­en­beziehun­gen sowie die Organ­i­sa­tion und Durch­führung von Pressekon­feren­zen und öffentlichen Ver­anstal­tun­gen. Die Erstel­lung von Infor­ma­tion­s­ma­te­ri­alien bein­hal­tet das Sam­meln und Auf­bere­it­en von Infor­ma­tio­nen für Pressemit­teilun­gen, Newslet­ter, Berichte und andere Pub­lika­tio­nen. Die Ver­bre­itung erfol­gt über dig­i­tale und tra­di­tionelle Kanäle, ein­schließlich E‑Mail-Verteil­er, Web­sites und soziale Medi­en. Die Pflege von Kon­tak­t­dat­en umfasst die Erfas­sung und Aktu­al­isierung von Dat­en der Medi­enkon­tak­te und ander­er rel­e­van­ter Inter­es­sen­grup­pen. Die Organ­i­sa­tion von Pressekon­feren­zen und Ver­anstal­tun­gen bein­hal­tet die Pla­nung und Durch­führung dieser Ereignisse, das Ein­ladungs­man­age­ment und die Koor­di­na­tion der Ver­anstal­tungslo­gis­tik. Die Inter­ak­tion mit Medi­en und Inter­es­sen­grup­pen erfol­gt durch direk­te Kom­mu­nika­tion mit Jour­nal­is­ten, Blog­gern und anderen Mei­n­ungs­führern, das Beant­worten von Anfra­gen und die Bere­it­stel­lung von Infor­ma­tio­nen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Ver­trag über die Mit­glied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

  • Spenden­samm­lung und Fundrais­ing: Ver­fahren umfassen die Pla­nung und Durch­führung von Kam­pag­nen zur Spenden­samm­lung, die Ver­wal­tung von Spender­dat­en und die Kom­mu­nika­tion mit Spendern und poten­ziellen Förder­ern. Die Pla­nung von Kam­pag­nen bein­hal­tet das Entwick­eln von Strate­gien, das Fes­tle­gen von Zie­len und die Auswahl der Kanäle für die Spenden­samm­lung. Die Durch­führung von Kam­pag­nen erfol­gt durch die Ini­ti­ierung und Umset­zung spez­i­fis­ch­er Fundrais­ing-Aktio­nen, das Sam­meln von Spenden über Online-Plat­tfor­men, Ver­anstal­tun­gen und Direk­tansprache. Die Ver­wal­tung von Spender­dat­en umfasst die Erfas­sung, Aktu­al­isierung und Analyse von Dat­en zur Opti­mierung zukün­ftiger Kam­pag­nen. Die Kom­mu­nika­tion mit Spendern und poten­ziellen Förder­ern erfol­gt über per­son­al­isierte Ansprachen, Dankess­chreiben und regelmäßige Updates zu Pro­jek­ter­fol­gen und Ver­wen­dung der Mit­tel; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Ver­trag über die Mit­glied­schaft (Satzung) (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Zahlungsverfahren

Im Rah­men von Ver­trags- und son­sti­gen Rechts­beziehun­gen, auf­grund geset­zlich­er Pflicht­en oder son­st auf Grund­lage unser­er berechtigten Inter­essen bieten wir den betrof­fe­nen Per­so­n­en effiziente und sichere Zahlungsmöglichkeit­en an und set­zen hierzu neben Banken und Kred­itin­sti­tuten weit­ere Dien­stleis­ter ein (zusam­men­fassend “Zahlungs­di­en­stleis­ter”).

Zu den durch die Zahlungs­di­en­stleis­ter ver­ar­beit­eten Dat­en gehören Bestands­dat­en, wie z. B. der Name und die Adresse, Bank­dat­en, wie z. B. Kon­ton­um­mern oder Kred­itkarten­num­mern, Pass­wörter, TANs und Prüf­sum­men sowie die Vertrags‑, Sum­men- und empfänger­be­zo­ge­nen Angaben. Die Angaben sind erforder­lich, um die Transak­tio­nen durchzuführen. Die eingegebe­nen Dat­en wer­den jedoch nur durch die Zahlungs­di­en­stleis­ter ver­ar­beit­et und bei diesen gespe­ichert. D. h., wir erhal­ten keine kon­to- oder kred­itkarten­be­zo­ge­nen Infor­ma­tio­nen, son­dern lediglich Infor­ma­tio­nen mit Bestä­ti­gung oder Neg­a­tivbeauskun­f­tung der Zahlung. Unter Umstän­den wer­den die Dat­en seit­ens der Zahlungs­di­en­stleis­ter an Wirtschaft­sauskun­fteien über­mit­telt. Diese Über­mit­tlung bezweckt die Iden­titäts- und Bonität­sprü­fung. Hierzu ver­weisen wir auf die AGB und die Daten­schutzhin­weise der Zahlungsdienstleister.

Für die Zahlungs­geschäfte gel­ten die Geschäfts­be­din­gun­gen und die Daten­schutzhin­weise der jew­eili­gen Zahlungs­di­en­stleis­ter, welche inner­halb der jew­eili­gen Web­seit­en bzw. Transak­tion­sap­p­lika­tio­nen abruf­bar sind. Wir ver­weisen auf diese eben­falls zwecks weit­er­er Infor­ma­tio­nen und Gel­tend­machung von Widerrufs‑, Auskun­fts- und anderen Betroffenenrechten.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Personen).

  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber; Geschäfts- und Ver­tragspart­ner. Interessenten.

  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en. Geschäft­sprozesse und betrieb­swirtschaftliche Verfahren.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

Bereitstellung des Onlineangebots und Webhosting

Wir ver­ar­beit­en die Dat­en der Nutzer, um ihnen unsere Online-Dien­ste zur Ver­fü­gung stellen zu kön­nen. Zu diesem Zweck ver­ar­beit­en wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funk­tio­nen unser­er Online-Dien­ste an den Brows­er oder das Endgerät der Nutzer zu übermitteln.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en). Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriffszeiten.).

  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.)). Sicherheitsmaßnahmen.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Erhe­bung von Zugriffs­dat­en und Log­files: Der Zugriff auf unser Onlin­eange­bot wird in Form von soge­nan­nten “Serv­er-Log­files” pro­tokol­liert. Zu den Server­log­files kön­nen die Adresse und der Name der abgerufe­nen Web­seit­en und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfol­gre­ichen Abruf, Browser­typ neb­st Ver­sion, das Betrieb­ssys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files kön­nen zum einen zu Sicher­heit­szweck­en einge­set­zt wer­den, z. B. um eine Über­las­tung der Serv­er zu ver­mei­den (ins­beson­dere im Fall von miss­bräuch­lichen Angrif­f­en, soge­nan­nten DDoS-Attack­en), und zum anderen, um die Aus­las­tung der Serv­er und ihre Sta­bil­ität sicherzustellen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Dat­en: Log­file-Infor­ma­tio­nen wer­den für die Dauer von max­i­mal 30 Tagen gespe­ichert und danach gelöscht oder anonymisiert. Dat­en, deren weit­ere Auf­be­wahrung zu Beweiszweck­en erforder­lich ist, sind bis zur endgülti­gen Klärung des jew­eili­gen Vor­falls von der Löschung ausgenommen.

Einsatz von Cookies

Unter dem Begriff „Cook­ies” wer­den Funk­tio­nen, die Infor­ma­tio­nen auf Endgeräten der Nutzer spe­ich­ern und aus ihnen ausle­sen, ver­standen. Cook­ies kön­nen fern­er in Bezug auf unter­schiedliche Anliegen Ein­satz find­en, etwa zu Zweck­en der Funk­tions­fähigkeit, der Sicher­heit und des Kom­forts von Onlin­eange­boten sowie der Erstel­lung von Analy­sen der Besuch­er­ströme. Wir ver­wen­den Cook­ies gemäß den geset­zlichen Vorschriften. Dazu holen wir, wenn erforder­lich, vor­ab die Zus­tim­mung der Nutzer ein. Ist eine Zus­tim­mung nicht notwendig, set­zen wir auf unsere berechtigten Inter­essen. Dies gilt, wenn das Spe­ich­ern und Ausle­sen von Infor­ma­tio­nen uner­lässlich ist, um aus­drück­lich ange­forderte Inhalte und Funk­tio­nen bere­it­stellen zu kön­nen. Dazu zählen etwa die Spe­icherung von Ein­stel­lun­gen sowie die Sich­er­stel­lung der Funk­tion­al­ität und Sicher­heit unseres Onlin­eange­bots. Die Ein­willi­gung kann jed­erzeit wider­rufen wer­den. Wir informieren klar über deren Umfang und welche Cook­ies genutzt werden.

Hin­weise zu daten­schutzrechtlichen Rechts­grund­la­gen: Ob wir per­so­n­en­be­zo­gene Dat­en mith­il­fe von Cook­ies ver­ar­beit­en, hängt von ein­er Ein­willi­gung ab. Liegt eine Ein­willi­gung vor, dient sie als Rechts­grund­lage. Ohne Ein­willi­gung stützen wir uns auf unsere berechtigten Inter­essen, die vorste­hend in diesem Abschnitt und im Kon­text der jew­eili­gen Dien­ste und Ver­fahren erläutert sind.

Spe­icher­dauer: Im Hin­blick auf die Spe­icher­dauer wer­den die fol­gen­den Arten von Cook­ies unterschieden:

  • Tem­poräre Cook­ies (auch: Ses­sion- oder Sitzungscook­ies): Tem­poräre Cook­ies wer­den spätestens gelöscht, nach­dem ein Nutzer ein Onlin­eange­bot ver­lassen und sein Endgerät (z. B. Brows­er oder mobile App­lika­tion) geschlossen hat.

  • Per­ma­nente Cook­ies: Per­ma­nente Cook­ies bleiben auch nach dem Schließen des Endgeräts gespe­ichert. So kön­nen beispiel­sweise der Log-in-Sta­tus gespe­ichert und bevorzugte Inhalte direkt angezeigt wer­den, wenn der Nutzer eine Web­site erneut besucht. Eben­so kön­nen die mith­il­fe von Cook­ies erhobe­nen Nutzer­dat­en zur Reich­weit­en­mes­sung Ver­wen­dung find­en. Sofern wir Nutzern keine expliziten Angaben zur Art und Spe­icher­dauer von Cook­ies mit­teilen (z. B. im Rah­men der Ein­hol­ung der Ein­willi­gung), soll­ten sie davon aus­ge­hen, dass diese per­ma­nent sind und die Spe­icher­dauer bis zu zwei Jahre betra­gen kann.

All­ge­meine Hin­weise zum Wider­ruf und Wider­spruch (Opt-out): Nutzer kön­nen die von ihnen abgegebe­nen Ein­willi­gun­gen jed­erzeit wider­rufen und zudem einen Wider­spruch gegen die Ver­ar­beitung entsprechend den geset­zlichen Vor­gaben, auch mit­tels der Pri­vat­sphäre-Ein­stel­lun­gen ihres Browsers, erklären.

  • Ver­ar­beit­ete Date­narten: Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Personen).

  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung: Wir set­zen eine Ein­willi­gungs-Man­age­ment-Lösung ein, bei der die Ein­willi­gung der Nutzer zur Ver­wen­dung von Cook­ies oder zu den im Rah­men der Ein­willi­gungs-Man­age­ment-Lösung genan­nten Ver­fahren und Anbi­etern einge­holt wird. Dieses Ver­fahren dient der Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und dem Wider­ruf von Ein­willi­gun­gen, ins­beson­dere bezo­gen auf den Ein­satz von Cook­ies und ver­gle­ich­baren Tech­nolo­gien, die zur Spe­icherung, zum Ausle­sen und zur Ver­ar­beitung von Infor­ma­tio­nen auf den Endgeräten der Nutzer einge­set­zt wer­den. Im Rah­men dieses Ver­fahrens wer­den die Ein­willi­gun­gen der Nutzer für die Nutzung von Cook­ies und die damit ver­bun­de­nen Ver­ar­beitun­gen von Infor­ma­tio­nen, ein­schließlich der im Ein­willi­gungs-Man­age­ment-Ver­fahren genan­nten spez­i­fis­chen Ver­ar­beitun­gen und Anbi­eter, einge­holt. Die Nutzer haben zudem die Möglichkeit, ihre Ein­willi­gun­gen zu ver­wal­ten und zu wider­rufen. Die Ein­willi­gungserk­lärun­gen wer­den gespe­ichert, um eine erneute Abfrage zu ver­mei­den und den Nach­weis der Ein­willi­gung gemäß der geset­zlichen Anforderun­gen führen zu kön­nen. Die Spe­icherung erfol­gt ser­ver­seit­ig und/oder in einem Cook­ie (soge­nan­ntes Opt-In-Cook­ie) oder mit­tels ver­gle­ich­bar­er Tech­nolo­gien, um die Ein­willi­gung einem spez­i­fis­chen Nutzer oder dessen Gerät zuord­nen zu kön­nen. Sofern keine spez­i­fis­chen Angaben zu den Anbi­etern von Ein­willi­gungs-Man­age­ment-Dien­sten vor­liegen, gel­ten fol­gende all­ge­meine Hin­weise: Die Dauer der Spe­icherung der Ein­willi­gung beträgt bis zu zwei Jahre. Dabei wird ein pseu­do­nymer Nutzer-Iden­ti­fika­tor erstellt, der zusam­men mit dem Zeit­punkt der Ein­willi­gung, den Angaben zum Umfang der Ein­willi­gung (z. B. betr­e­f­fende Kat­e­gorien von Cook­ies und/oder Dien­stean­bi­eter) sowie Infor­ma­tio­nen über den Brows­er, das Sys­tem und das ver­wen­dete Endgerät gespe­ichert wird; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kon­tak­tauf­nahme mit uns (z. B. per Post, Kon­tak­t­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medi­en) sowie im Rah­men beste­hen­der Nutzer- und Geschäfts­beziehun­gen wer­den die Angaben der anfra­gen­den Per­so­n­en ver­ar­beit­et, soweit dies zur Beant­wor­tung der Kon­tak­tan­fra­gen und etwaiger ange­fragter Maß­nah­men erforder­lich ist.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Personen).

  • Betrof­fene Per­so­n­en: Kommunikationspartner.

  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Bere­it­stel­lung unseres Onlin­eange­botes und Nutzerfreundlichkeit.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Kon­tak­t­for­mu­lar: Bei Kon­tak­tauf­nahme über unser Kon­tak­t­for­mu­lar, per E‑Mail oder anderen Kom­mu­nika­tion­swe­gen, ver­ar­beit­en wir die uns über­mit­tel­ten per­so­n­en­be­zo­ge­nen Dat­en zur Beant­wor­tung und Bear­beitung des jew­eili­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kon­tak­t­in­for­ma­tio­nen und gegebe­nen­falls weit­ere Infor­ma­tio­nen, die uns mit­geteilt wer­den und zur angemesse­nen Bear­beitung erforder­lich sind. Wir nutzen diese Dat­en auss­chließlich für den angegebe­nen Zweck der Kon­tak­tauf­nahme und Kom­mu­nika­tion; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Newsletter und elektronische Benachrichtigungen

Wir versenden Newslet­ter, E‑Mails und weit­ere elek­tro­n­is­che Benachrich­ti­gun­gen (nach­fol­gend „Newslet­ter”) auss­chließlich mit der Ein­willi­gung der Empfänger oder auf­grund ein­er geset­zlichen Grund­lage. Sofern im Rah­men ein­er Anmel­dung zum Newslet­ter dessen Inhalte genan­nt wer­den, sind diese Inhalte für die Ein­willi­gung der Nutzer maßge­blich. Für die Anmel­dung zu unserem Newslet­ter ist nor­maler­weise die Angabe Ihrer E‑Mail-Adresse aus­re­ichend. Um Ihnen jedoch einen per­son­al­isierten Ser­vice bieten zu kön­nen, bit­ten wir gegebe­nen­falls um die Angabe Ihres Namens für eine per­sön­liche Ansprache im Newslet­ter oder um weit­ere Infor­ma­tio­nen, falls diese für den Zweck des Newslet­ters notwendig sind.

Löschung und Ein­schränkung der Ver­ar­beitung: Wir kön­nen die aus­ge­tra­ge­nen E‑Mail-Adressen bis zu drei Jahren auf Grund­lage unser­er berechtigten Inter­essen spe­ich­ern, bevor wir sie löschen, um eine ehe­mals gegebene Ein­willi­gung nach­weisen zu kön­nen. Die Ver­ar­beitung dieser Dat­en wird auf den Zweck ein­er poten­ziellen Abwehr von Ansprüchen beschränkt. Ein indi­vidu­eller Löschungsantrag ist jed­erzeit möglich, sofern zugle­ich das ehe­ma­lige Beste­hen ein­er Ein­willi­gung bestätigt wird. Im Fall von Pflicht­en zur dauer­haften Beach­tung von Wider­sprüchen behal­ten wir uns die Spe­icherung der E‑Mail-Adresse alleine zu diesem Zweck in ein­er Sper­rliste (soge­nan­nte „Block­list”) vor.

Die Pro­tokol­lierung des Anmelde­v­er­fahrens erfol­gt auf Grund­lage unser­er berechtigten Inter­essen zum Zweck des Nach­weis­es seines ord­nungs­gemäßen Ablaufs. Soweit wir einen Dien­stleis­ter mit dem Ver­sand von E‑Mails beauf­tra­gen, erfol­gt dies auf Grund­lage unser­er berechtigten Inter­essen an einem effizien­ten und sicheren Versandsystem.

Inhalte:

Infor­ma­tio­nen zu uns, unseren Leis­tun­gen, Aktio­nen und Angeboten.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en). Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funktionen).

  • Betrof­fene Per­so­n­en: Kommunikationspartner.

  • Zwecke der Ver­ar­beitung: Direk­t­mar­ket­ing (z. B. per E‑Mail oder postalisch).

  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Wider­spruchsmöglichkeit (Opt-Out): Sie kön­nen den Emp­fang unseres Newslet­ters jed­erzeit kündi­gen, d. .h. Ihre Ein­willi­gun­gen wider­rufen, bzw. dem weit­eren Emp­fang wider­sprechen. Einen Link zur Kündi­gung des Newslet­ters find­en Sie entwed­er am Ende eines jeden Newslet­ters oder kön­nen son­st eine der oben angegebe­nen Kon­tak­t­möglichkeit­en, vorzugswürdig E‑Mail, hierzu nutzen.

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Mes­sung von Öff­nungs- und Klick­rat­en: Die Newslet­ter enthal­ten einen soge­nan­nten „Web Bea­cons”, d. h. eine pix­el­große Datei, die beim Öff­nen des Newslet­ters von unserem bzw. dessen Serv­er, sofern wir einen Ver­sand­di­en­stleis­ter ein­set­zen, abgerufen wird. Im Rah­men dieses Abrufs wer­den zunächst sowohl tech­nis­che Infor­ma­tio­nen, wie beispiel­sweise Angaben zum Brows­er und Ihrem Sys­tem, als auch Ihre IP-Adresse und der Zeit­punkt des Abrufs erhoben. Diese Infor­ma­tio­nen wer­den zur tech­nis­chen Verbesserung unseres Newslet­ters anhand der tech­nis­chen Dat­en oder der Ziel­grup­pen und ihres Lesev­er­hal­tens auf Basis ihrer Abru­forte (die mith­il­fe der IP-Adresse bes­timm­bar sind) oder der Zugriff­szeit­en genutzt. Diese Analyse bein­hal­tet eben­falls die Fest­stel­lung, ob und wann die Newslet­ter geöffnet und welche Links angek­lickt wer­den. Die Infor­ma­tio­nen wer­den den einzel­nen Newslet­terempfängern zuge­ord­net und in deren Pro­filen bis zur Löschung gespe­ichert. Die Auswer­tun­gen dienen dazu, die Lesege­wohn­heit­en unser­er Nutzer zu erken­nen und unsere Inhalte an sie anzu­passen oder unter­schiedliche Inhalte entsprechend den Inter­essen unser­er Nutzer zu versenden. Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

  • Clev­er­Reach: E‑Mail-Ver­sand- und Automa­tisierungs­di­en­ste; Dien­stan­bi­eter: Clev­er­Reach GmbH & Co. KG, //CRASH Build­ing, Schafjück­en­weg 2, 26180 Rast­ede, Deutsch­land; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://​www​.clev​er​reach​.com/de; Daten­schutzerk­lärung: https://​www​.clev​er​reach​.com/​d​e​/​d​a​t​e​n​s​c​h​u​tz/. Auf­tragsver­ar­beitungsver­trag: Wird vom Dien­stan­bi­eter bereitgestellt.

  • Mailchimp: E‑Mail-Mar­ket­ing, Automa­tisierung von Mar­ket­ing­prozessen, Erhe­bung. Spe­icherung und Ver­wal­tung von Kon­tak­t­dat­en, Mes­sung der Kam­pag­nen­leis­tung, Erfas­sung und Analyse der Inter­ak­tion der Empfänger mit Inhal­ten, Per­son­al­isierung von Inhal­ten; Dien­stan­bi­eter: Rock­et Sci­ence Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://​mailchimp​.com; Daten­schutzerk­lärung: https://​mailchimp​.com/​l​e​g​al/; Auf­tragsver­ar­beitungsver­trag: https://​mailchimp​.com/​l​e​g​al/; Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF), Stan­dard­ver­tragsklauseln (Wer­den vom Dien­stan­bi­eter bere­it­gestellt), Data Pri­va­cy Frame­work (DPF)Standardvertragsklauseln (Wer­den vom Dien­stan­bi­eter bere­it­gestellt). Weit­ere Infor­ma­tio­nen: Beson­dere Sicher­heits­maß­nah­men: https://​mailchimp​.com/​d​e​/​h​e​l​p​/​m​a​i​l​c​h​i​m​p​-​e​u​r​o​p​e​a​n​-​d​a​t​a​-​t​r​a​n​s​f​e​rs/.

Werbliche Kommunikation via E‑Mail, Post, Fax oder Telefon

Wir ver­ar­beit­en per­so­n­en­be­zo­gene Dat­en zu Zweck­en der werblichen Kom­mu­nika­tion, die über diverse Kanäle, wie z. B. E‑Mail, Tele­fon, Post oder Fax, entsprechend den geset­zlichen Vor­gaben erfol­gen kann.

Die Empfänger haben das Recht, erteilte Ein­willi­gun­gen jed­erzeit zu wider­rufen oder der werblichen Kom­mu­nika­tion jed­erzeit zu widersprechen.

Nach Wider­ruf oder Wider­spruch spe­ich­ern wir die zum Nach­weis der bish­eri­gen Berech­ti­gung erforder­lichen Dat­en zur Kon­tak­tauf­nahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Wider­rufs oder Wider­spruchs auf der Grund­lage unser­er berechtigten Inter­essen. Die Ver­ar­beitung dieser Dat­en ist auf den Zweck ein­er möglichen Abwehr von Ansprüchen beschränkt. Auf der Grund­lage des berechtigten Inter­ess­es, den Wider­ruf bzw. Wider­spruch der Nutzer dauer­haft zu beacht­en, spe­ich­ern wir fern­er die zur Ver­mei­dung ein­er erneuten Kon­tak­tauf­nahme erforder­lichen Dat­en (z. B. je nach Kom­mu­nika­tion­skanal die E‑Mail-Adresse, Tele­fon­num­mer, Name).

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern). Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstellung).

  • Betrof­fene Per­so­n­en: Kommunikationspartner.

  • Zwecke der Ver­ar­beitung: Direk­t­mar­ket­ing (z. B. per E‑Mail oder postal­isch); Mar­ket­ing. Absatzförderung.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Webanalyse, Monitoring und Optimierung

Die Web­analyse (auch als „Reich­weit­en­mes­sung” beze­ich­net) dient der Auswer­tung der Besuch­er­ströme unseres Onlin­eange­bots und kann Ver­hal­ten, Inter­essen oder demografis­che Infor­ma­tio­nen zu den Besuch­ern, wie beispiel­sweise Alter oder Geschlecht, als pseu­do­nyme Werte umfassen. Mith­il­fe der Reich­wei­t­e­n­analyse kön­nen wir zum Beispiel erken­nen, zu welch­er Zeit unser Onlin­eange­bot oder dessen Funk­tio­nen beziehungsweise Inhalte am häu­fig­sten genutzt wer­den, oder zur Wiederver­wen­dung ein­laden. Eben­so ist es uns möglich, nachzu­vol­lziehen, welche Bere­iche der Opti­mierung bedürfen.

Neben der Web­analyse kön­nen wir auch Testver­fahren ein­set­zen, um etwa unter­schiedliche Ver­sio­nen unseres Onlin­eange­bots oder sein­er Bestandteile zu testen und zu optimieren.

Sofern nach­fol­gend nicht anders angegeben, kön­nen zu diesen Zweck­en Pro­file, also zu einem Nutzungsvor­gang zusam­menge­fasste Dat­en, angelegt und Infor­ma­tio­nen in einem Brows­er bzw. in einem Endgerät gespe­ichert und dann aus­ge­le­sen wer­den. Zu den erhobe­nen Angaben gehören ins­beson­dere besuchte Web­sites und dort genutzte Ele­mente sowie tech­nis­che Auskün­fte, wie etwa der ver­wen­dete Brows­er, das benutzte Com­put­er­sys­tem sowie Angaben zu Nutzungszeit­en. Sofern sich Nutzer in die Erhe­bung ihrer Stan­dort­dat­en uns gegenüber oder gegenüber den Anbi­etern der von uns einge­set­zten Dien­ste ein­ver­standen erk­lärt haben, ist auch die Ver­ar­beitung von Stan­dort­dat­en möglich.

Darüber hin­aus wer­den die IP-Adressen der Nutzer gespe­ichert. Jedoch nutzen wir ein IP-Mask­ing-Ver­fahren (d. h. Pseu­do­nymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell wer­den die im Rah­men von Web­analyse, A/B‑Testings und Opti­mierung keine Klar­dat­en der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespe­ichert, son­dern Pseu­do­nyme. Das heißt, wir als auch die Anbi­eter der einge­set­zten Soft­ware ken­nen nicht die tat­säch­liche Iden­tität der Nutzer, son­dern nur die zum Zweck der jew­eili­gen Ver­fahren in deren Pro­filen gespe­icherten Angaben.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Ein­willi­gung dar. Anson­sten wer­den die Nutzer­dat­en auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hinweisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Personen).

  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Zwecke der Ver­ar­beitung: Reich­weit­en­mes­sung (z. B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besuch­er); Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­filen). Bere­it­stel­lung unseres Onlin­eange­botes und Nutzerfreundlichkeit.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”. Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert werden.).

  • Sicher­heits­maß­nah­men: IP-Mask­ing (Pseu­do­nymisierung der IP-Adresse).

  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

Kundenrezensionen und Bewertungsverfahren

Wir nehmen an Rezen­sions- und Bew­er­tungsver­fahren teil, um unsere Leis­tun­gen zu evaluieren, zu opti­mieren und zu bewer­ben. Wenn Nutzer uns über die beteiligten Bew­er­tungsplat­tfor­men oder ‑ver­fahren bew­erten oder ander­weit­ig Feed­back geben, gel­ten zusät­zlich die All­ge­meinen Geschäfts- oder Nutzungs­be­din­gun­gen und die Daten­schutzhin­weise der Anbi­eter. Im Regelfall set­zt die Bew­er­tung zudem eine Reg­istrierung bei den jew­eili­gen Anbi­etern voraus.

Um sicherzustellen, dass die bew­er­tenden Per­so­n­en tat­säch­lich unsere Leis­tun­gen in Anspruch genom­men haben, über­mit­teln wir mit Ein­willi­gung der Kun­den die hierzu erforder­lichen Dat­en im Hin­blick auf den Kun­den und die in Anspruch genommene Leis­tung an die jew­eilige Bew­er­tungsplat­tform (ein­schließlich Name, E‑Mail-Adresse und Bestell­num­mer bzw. Artikel­num­mer). Diese Dat­en wer­den alleine zur Ver­i­fizierung der Authen­tiz­ität des Nutzers verwendet.

  • Ver­ar­beit­ete Date­narten: Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Personen).

  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber. Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Zwecke der Ver­ar­beitung: Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Marketing.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­hal­ten Onlinepräsen­zen inner­halb sozialer Net­zw­erke und ver­ar­beit­en in diesem Rah­men Nutzer­dat­en, um mit den dort aktiv­en Nutzern zu kom­mu­nizieren oder Infor­ma­tio­nen über uns anzubieten.

Wir weisen darauf hin, dass dabei Nutzer­dat­en außer­halb des Raumes der Europäis­chen Union ver­ar­beit­et wer­den kön­nen. Hier­durch kön­nen sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­set­zung der Nutzer­rechte erschw­ert wer­den könnte.

Fern­er wer­den die Dat­en der Nutzer inner­halb sozialer Net­zw­erke im Regelfall für Mark­t­forschungs- und Wer­bezwecke ver­ar­beit­et. So kön­nen beispiel­sweise anhand des Nutzungsver­hal­tens und sich daraus ergeben­der Inter­essen der Nutzer Nutzung­spro­file erstellt wer­den. Let­ztere find­en möglicher­weise wiederum Ver­wen­dung, um etwa Wer­beanzeigen inner­halb und außer­halb der Net­zw­erke zu schal­ten, die mut­maßlich den Inter­essen der Nutzer entsprechen. Daher wer­den im Regelfall Cook­ies auf den Rech­n­ern der Nutzer gespe­ichert, in denen das Nutzungsver­hal­ten und die Inter­essen der Nutzer gespe­ichert wer­den. Zudem kön­nen in den Nutzung­spro­filen auch Dat­en unab­hängig der von den Nutzern ver­wen­de­ten Geräten gespe­ichert wer­den (ins­beson­dere, wenn sie Mit­glieder der jew­eili­gen Plat­tfor­men und dort ein­gel­og­gt sind).

Für eine detail­lierte Darstel­lung der jew­eili­gen Ver­ar­beitungs­for­men und der Wider­spruchsmöglichkeit­en (Opt-out) ver­weisen wir auf die Daten­schutzerk­lärun­gen und Angaben der Betreiber der jew­eili­gen Netzwerke.

Auch im Fall von Auskun­ft­san­fra­gen und der Gel­tend­machung von Betrof­fe­nen­recht­en weisen wir darauf hin, dass diese am effek­tivsten bei den Anbi­etern gel­tend gemacht wer­den kön­nen. Nur Let­ztere haben jew­eils Zugriff auf die Nutzer­dat­en und kön­nen direkt entsprechende Maß­nah­men ergreifen und Auskün­fte geben. Soll­ten Sie den­noch Hil­fe benöti­gen, dann kön­nen Sie sich an uns wenden.

  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funktionen).

  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Öffentlichkeitsarbeit.

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.

  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funk­tions- und Inhalt­se­le­mente in unser Onlin­eange­bot ein, die von den Servern ihrer jew­eili­gen Anbi­eter (nach­fol­gend als „Drit­tan­bi­eter” beze­ich­net) bezo­gen wer­den. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne han­deln (nach­fol­gend ein­heitlich als „Inhalte” bezeichnet).

Die Ein­bindung set­zt immer voraus, dass die Drit­tan­bi­eter dieser Inhalte die IP-Adresse der Nutzer ver­ar­beit­en, da sie ohne IP-Adresse die Inhalte nicht an deren Brows­er senden kön­nten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tio­nen erforder­lich. Wir bemühen uns, nur solche Inhalte zu ver­wen­den, deren jew­eilige Anbi­eter die IP-Adresse lediglich zur Aus­liefer­ung der Inhalte anzuwen­den. Drit­tan­bi­eter kön­nen fern­er soge­nan­nte Pix­el-Tags (unsicht­bare Grafiken, auch als „Web Bea­cons” beze­ich­net) für sta­tis­tis­che oder Mar­ket­ingzwecke ein­set­zen. Durch die „Pix­el-Tags” kön­nen Infor­ma­tio­nen, wie etwa der Besucherverkehr auf den Seit­en dieser Web­site, aus­gew­ertet wer­den. Die pseu­do­ny­men Infor­ma­tio­nen kön­nen darüber hin­aus in Cook­ies auf dem Gerät der Nutzer gespe­ichert wer­den und unter anderem tech­nis­che Auskün­fte zum Brows­er und zum Betrieb­ssys­tem, zu ver­weisenden Web­sites, zur Besuch­szeit sowie weit­ere Angaben zur Nutzung unseres Onlin­eange­bots enthal­ten, aber auch mit solchen Infor­ma­tio­nen aus anderen Quellen ver­bun­den werden.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um ihre Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Erlaub­nis dar. Anson­sten wer­den die Nutzer­dat­en auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hinweisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en). Event-Dat­en (Face­book) (“Event-Dat­en” sind Infor­ma­tio­nen, die beispiel­sweise über Meta-Pix­el (sei es über Apps oder andere Kanäle) an den Anbi­eter Meta gesendet wer­den und sich auf Per­so­n­en oder deren Aktio­nen beziehen. Zu diesen Dat­en zählen etwa Details zu Web­site-Besuchen, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen, App-Instal­la­tio­nen sowie Pro­duk­tkäufe. Die Ver­ar­beitung der Event-Dat­en erfol­gt mit dem Ziel, Ziel­grup­pen für Inhalte und Wer­be­botschaften (Cus­tom Audi­ences) zu erstellen. Es ist wichtig zu beacht­en, dass Event-Dat­en keine tat­säch­lichen Inhalte wie ver­fasste Kom­mentare, keine Login-Infor­ma­tio­nen und keine Kon­tak­t­in­for­ma­tio­nen wie Namen, E‑Mail-Adressen oder Tele­fon­num­mern umfassen. “Event-Dat­en” wer­den von Meta nach max­i­mal zwei Jahren gelöscht, und die daraus gebilde­ten Ziel­grup­pen ver­schwinden mit der Löschung unser­er Meta-Nutzer-Konten.).

  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Onlinediensten).

  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Reich­weit­en­mes­sung (z. B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besuch­er); Track­ing (z. B. inter­essens-/ver­hal­tens­be­zo­genes Pro­fil­ing, Nutzung von Cook­ies); Ziel­grup­pen­bil­dung; Mar­ket­ing. Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzerprofilen).

  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”. Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert werden.).

  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Diensten:

  • Face­book-Plu­g­ins und ‑Inhalte: Face­book Social Plu­g­ins und Inhalte – Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Onlin­eange­botes inner­halb von Face­book teilen kön­nen. Die Liste und das Ausse­hen der Face­book Social Plu­g­ins kön­nen hier einge­se­hen wer­den: https://​devel​op​ers​.face​book​.com/​d​o​c​s​/​p​l​u​g​i​ns/ – Wir sind gemein­sam mit­Meta Plat­forms Ire­land Lim­it­ed für die Erhe­bung oder den Erhalt im Rah­men ein­er Über­mit­tlung (jedoch nicht die weit­ere Ver­ar­beitung) von “Event-Dat­en”, die Face­book mit­tels der Face­book-Social-Plu­g­ins (und Ein­bet­tungs­funk­tio­nen für Inhalte), die auf unserem Onlin­eange­bot aus­ge­führt wer­den, erhebt oder im Rah­men ein­er Über­mit­tlung zu fol­gen­den Zweck­en erhält, gemein­sam ver­ant­wortlich: a) Anzeige von Inhal­ten sowie Wer­be­in­for­ma­tio­nen, die den mut­maßlichen Inter­essen der Nutzer entsprechen; b) Zustel­lung kom­merzieller und transak­tions­be­zo­gen­er Nachricht­en (z. B. Ansprache von Nutzern via Face­book-Mes­sen­ger); c) Verbesserung der Anzeige­naus­liefer­ung und Per­son­al­isierung von Funk­tio­nen und Inhal­ten (z. B. Verbesserung der Erken­nung, welche Inhalte oder Wer­be­in­for­ma­tio­nen mut­maßlich den Inter­essen der Nutzer entsprechen). Wir haben mit Face­book eine spezielle Vere­in­barung abgeschlossen (“Zusatz für Ver­ant­wortliche”, https://​www​.face​book​.com/​l​e​g​a​l​/​c​o​n​t​r​o​l​l​e​r​_​a​d​d​e​n​dum), in der ins­beson­dere geregelt wird, welche Sicher­heits­maß­nah­men Face­book beacht­en muss (https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_​t​e​rms) und in der Face­book sich bere­it erk­lärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer kön­nen z. B. Auskün­fte oder Löschungsan­fra­gen direkt an Face­book richt­en). Hin­weis: Wenn Face­book uns Mess­werte, Analy­sen und Berichte bere­it­stellt (die aggregiert sind, d. h. keine Angaben zu einzel­nen Nutzern erhal­ten und für uns anonym sind), dann erfol­gt diese Ver­ar­beitung nicht im Rah­men der gemein­samen Ver­ant­wortlichkeit, son­dern auf Grund­lage eines Auf­tragsver­ar­beitungsver­trages (“Daten­ver­ar­beitungs­be­din­gun­gen “, https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​p​r​o​c​e​s​s​ing) , der “Daten­sicher­heits­be­din­gun­gen” (https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_​t​e​rms) sowie im Hin­blick auf die Ver­ar­beitung in den USA auf Grund­lage von Stan­dard­ver­tragsklauseln (“Face­book-EU-Datenüber­mit­tlungszusatz, https://​www​.face​book​.com/​l​e​g​a​l​/​E​U​_​d​a​t​a​_​t​r​a​n​s​f​e​r​_​a​d​d​e​n​dum). Die Rechte der Nutzer (ins­beson­dere auf Auskun­ft, Löschung, Wider­spruch und Beschw­erde bei zuständi­ger Auf­sichts­be­hörde), wer­den durch die Vere­in­barun­gen mit Face­book nicht eingeschränkt; Dien­stan­bi­eter: Meta Plat­forms Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://​www​.face​book​.com; Daten­schutzerk­lärung: https://​www​.face​book​.com/​p​r​i​v​a​c​y​/​p​o​l​i​cy/. Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF), Data Pri­va­cy Frame­work (DPF).

  • Google Fonts (Bezug vom Google Serv­er): Bezug von Schriften (und Sym­bol­en) zum Zwecke ein­er tech­nisch sicheren, wartungs­freien und effizien­ten Nutzung von Schriften und Sym­bol­en im Hin­blick auf Aktu­al­ität und Ladezeit­en, deren ein­heitliche Darstel­lung und Berück­sich­ti­gung möglich­er lizen­zrechtlich­er Beschränkun­gen. Dem Anbi­eter der Schrif­tarten wird die IP-Adresse des Nutzers mit­geteilt, damit die Schrif­tarten im Brows­er des Nutzers zur Ver­fü­gung gestellt wer­den kön­nen. Darüber hin­aus wer­den tech­nis­che Dat­en (Sprache­in­stel­lun­gen, Bild­schir­mau­flö­sung, Betrieb­ssys­tem, ver­wen­dete Hard­ware) über­mit­telt, die für die Bere­it­stel­lung der Schriften in Abhängigkeit von den ver­wen­de­ten Geräten und der tech­nis­chen Umge­bung notwendig sind. Diese Dat­en kön­nen auf einem Serv­er des Anbi­eters der Schrif­tarten in den USA ver­ar­beit­et wer­den – Beim Besuch unseres Onlin­eange­botes senden die Brows­er der Nutzer ihre Brows­er HTTP-Anfra­gen an die Google Fonts Web API (d. h. eine Soft­wareschnittstelle für den Abruf der Schrif­tarten). Die Google Fonts Web API stellt den Nutzern die Cas­cad­ing Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebe­nen Schrif­tarten zur Ver­fü­gung. Zu diesen HTTP-Anfra­gen gehören (1) die vom jew­eili­gen Nutzer für den Zugriff auf das Inter­net ver­wen­dete IP-Adresse, (2) die ange­forderte URL auf dem Google-Serv­er und (3) die HTTP-Head­er, ein­schließlich des User-Agents, der die Brows­er- und Betrieb­ssys­temver­sio­nen der Web­sitebe­such­er beschreibt, sowie die Ver­weis-URL (d. h. die Web­seite, auf der die Google-Schrif­tart angezeigt wer­den soll). IP-Adressen wer­den wed­er auf Google-Servern pro­tokol­liert noch gespe­ichert und sie wer­den nicht analysiert. Die Google Fonts Web API pro­tokol­liert Details der HTTP-Anfra­gen (ange­forderte URL, User-Agent und Ver­weis-URL). Der Zugriff auf diese Dat­en ist eingeschränkt und streng kon­trol­liert. Die ange­forderte URL iden­ti­fiziert die Schrift­fam­i­lien, für die der Nutzer Schrif­tarten laden möchte. Diese Dat­en wer­den pro­tokol­liert, damit Google bes­tim­men kann, wie oft eine bes­timmte Schrift­fam­i­lie ange­fordert wird. Bei der Google Fonts Web API muss der User-Agent die Schrif­tart anpassen, die für den jew­eili­gen Browser­typ gener­iert wird. Der User-Agent wird in erster Lin­ie zum Debug­ging pro­tokol­liert und ver­wen­det, um aggregierte Nutzungssta­tis­tiken zu gener­ieren, mit denen die Beliebtheit von Schrift­fam­i­lien gemessen wird. Diese zusam­menge­fassten Nutzungssta­tis­tiken wer­den auf der Seite „Analy­sen” von Google Fonts veröf­fentlicht. Schließlich wird die Ver­weis-URL pro­tokol­liert, sodass die Dat­en für die Wartung der Pro­duk­tion ver­wen­det und ein aggregiert­er Bericht zu den Top-Inte­gra­tio­nen basierend auf der Anzahl der Schrif­tar­te­nan­fra­gen gener­iert wer­den kann. Google ver­wen­det laut eigen­er Auskun­ft keine der von Google Fonts erfassten Infor­ma­tio­nen, um Pro­file von End­nutzern zu erstellen oder ziel­gerichtete Anzeigen zu schal­ten; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://​fonts​.google​.com/; Daten­schutzerk­lärung: https://​poli​cies​.google​.com/​p​r​i​v​acy; Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF), Data Pri­va­cy Frame­work (DPF). Weit­ere Infor­ma­tio­nen: https://​devel​op​ers​.google​.com/​f​o​n​t​s​/​f​a​q​/​p​r​i​v​a​c​y​?​h​l​=de.

  • Insta­gram-Plu­g­ins und ‑Inhalte: Insta­gram Plu­g­ins und ‑Inhalte – Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Onlin­eange­botes inner­halb von Insta­gram teilen kön­nen. – Wir sind gemein­sam mit Meta Plat­forms Ire­land Lim­it­ed für die Erhe­bung oder den Erhalt im Rah­men ein­er Über­mit­tlung (jedoch nicht die weit­ere Ver­ar­beitung) von “Event-Dat­en”, die Face­book mit­tels Funk­tio­nen von Insta­gram (z. B. Ein­bet­tungs­funk­tio­nen für Inhalte), die auf unserem Onlin­eange­bot aus­ge­führt wer­den, erhebt oder im Rah­men ein­er Über­mit­tlung zu fol­gen­den Zweck­en erhält, gemein­sam ver­ant­wortlich: a) Anzeige von Inhal­ten sowie Wer­be­in­for­ma­tio­nen, die den mut­maßlichen Inter­essen der Nutzer entsprechen; b) Zustel­lung kom­merzieller und transak­tions­be­zo­gen­er Nachricht­en (z. B. Ansprache von Nutzern via Face­book-Mes­sen­ger); c) Verbesserung der Anzeige­naus­liefer­ung und Per­son­al­isierung von Funk­tio­nen und Inhal­ten (z. B. Verbesserung der Erken­nung, welche Inhalte oder Wer­be­in­for­ma­tio­nen mut­maßlich den Inter­essen der Nutzer entsprechen). Wir haben mit Face­book eine spezielle Vere­in­barung abgeschlossen (“Zusatz für Ver­ant­wortliche”, https://​www​.face​book​.com/​l​e​g​a​l​/​c​o​n​t​r​o​l​l​e​r​_​a​d​d​e​n​dum), in der ins­beson­dere geregelt wird, welche Sicher­heits­maß­nah­men Face­book beacht­en muss (https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_​t​e​rms) und in der Face­book sich bere­it erk­lärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer kön­nen z. B. Auskün­fte oder Löschungsan­fra­gen direkt an Face­book richt­en). Hin­weis: Wenn Face­book uns Mess­werte, Analy­sen und Berichte bere­it­stellt (die aggregiert sind, d. h. keine Angaben zu einzel­nen Nutzern erhal­ten und für uns anonym sind), dann erfol­gt diese Ver­ar­beitung nicht im Rah­men der gemein­samen Ver­ant­wortlichkeit, son­dern auf Grund­lage eines Auf­tragsver­ar­beitungsver­trages (“Daten­ver­ar­beitungs­be­din­gun­gen “, https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​p​r​o​c​e​s​s​ing) , der “Daten­sicher­heits­be­din­gun­gen” (https://​www​.face​book​.com/​l​e​g​a​l​/​t​e​r​m​s​/​d​a​t​a​_​s​e​c​u​r​i​t​y​_​t​e​rms) sowie im Hin­blick auf die Ver­ar­beitung in den USA auf Grund­lage von Stan­dard­ver­tragsklauseln (“Face­book-EU-Datenüber­mit­tlungszusatz, https://​www​.face​book​.com/​l​e​g​a​l​/​E​U​_​d​a​t​a​_​t​r​a​n​s​f​e​r​_​a​d​d​e​n​dum). Die Rechte der Nutzer (ins­beson­dere auf Auskun­ft, Löschung, Wider­spruch und Beschw­erde bei zuständi­ger Auf­sichts­be­hörde), wer­den durch die Vere­in­barun­gen mit Face­book nicht eingeschränkt; Dien­stan­bi­eter: Meta Plat­forms Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://​www​.insta​gram​.com. Daten­schutzerk­lärung: https://​pri​va​cy​cen​ter​.insta​gram​.com/​p​o​l​i​cy/.

  • X‑Plugins und ‑Inhalte: Plu­g­ins und ‑Schalt­flächen der Plat­tform “X” – Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Onlin­eange­botes inner­halb von X teilen kön­nen; Dien­stan­bi­eter: Twit­ter Inter­na­tion­al Com­pa­ny, One Cum­ber­land Place, Fen­ian Street, Dublin 2 D02 AX07, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://x.com/de; Daten­schutzerk­lärung: https://x.com/de/privacy, (Set­tings: https://x.com/personalization); Auf­tragsver­ar­beitungsver­trag: https://privacy.x.com/en/for-our-partners/global-dpa. Grund­lage Drit­t­land­trans­fers: Stan­dard­ver­tragsklauseln (https://privacy.x.com/en/for-our-partners/global-dpa), Stan­dard­ver­tragsklauseln (https://privacy.x.com/en/for-our-partners/global-dpa).

  • YouTube-Videos: Videoin­halte; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://​www​.youtube​.com; Daten­schutzerk­lärung: https://​poli​cies​.google​.com/​p​r​i​v​acy; Grund­lage Drit­t­land­trans­fers: Data Pri­va­cy Frame­work (DPF), Data Pri­va­cy Frame­work (DPF). Wider­spruchsmöglichkeit (Opt-Out): Opt-Out-Plu­g­in: https://​tools​.google​.com/​d​l​p​a​g​e​/​g​a​o​p​t​o​u​t​?​h​l​=de, Ein­stel­lun­gen für die Darstel­lung von Wer­beein­blendun­gen: https://​myad​cen​ter​.google​.com/​p​e​r​s​o​n​a​l​i​z​a​t​i​o​n​off.

Änderung und Aktualisierung

Wir bit­ten Sie, sich regelmäßig über den Inhalt unser­er Daten­schutzerk­lärung zu informieren. Wir passen die Daten­schutzerk­lärung an, sobald die Änderun­gen der von uns durchge­führten Daten­ver­ar­beitun­gen dies erforder­lich machen. Wir informieren Sie, sobald durch die Änderun­gen eine Mitwirkung­shand­lung Ihrer­seits (z. B. Ein­willi­gung) oder eine son­stige indi­vidu­elle Benachrich­ti­gung erforder­lich wird.

Sofern wir in dieser Daten­schutzerk­lärung Adressen und Kon­tak­t­in­for­ma­tio­nen von Unternehmen und Organ­i­sa­tio­nen angeben, bit­ten wir zu beacht­en, dass die Adressen sich über die Zeit ändern kön­nen und bit­ten die Angaben vor Kon­tak­tauf­nahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhal­ten Sie eine Über­sicht über die in dieser Daten­schutzerk­lärung ver­wen­de­ten Begrif­flichkeit­en. Soweit die Begrif­flichkeit­en geset­zlich definiert sind, gel­ten deren geset­zliche Def­i­n­i­tio­nen. Die nach­fol­gen­den Erläuterun­gen sollen dage­gen vor allem dem Ver­ständ­nis dienen.

  • Bestands­dat­en: Bestands­dat­en umfassen wesentliche Infor­ma­tio­nen, die für die Iden­ti­fika­tion und Ver­wal­tung von Ver­tragspart­nern, Benutzerkon­ten, Pro­filen und ähn­lichen Zuord­nun­gen notwendig sind. Diese Dat­en kön­nen u.a. per­sön­liche und demografis­che Angaben wie Namen, Kon­tak­t­in­for­ma­tio­nen (Adressen, Tele­fon­num­mern, E‑Mail-Adressen), Geburts­dat­en und spez­i­fis­che Iden­ti­fika­toren (Benutzer-IDs) bein­hal­ten. Bestands­dat­en bilden die Grund­lage für jegliche formelle Inter­ak­tion zwis­chen Per­so­n­en und Dien­sten, Ein­rich­tun­gen oder Sys­te­men, indem sie eine ein­deutige Zuord­nung und Kom­mu­nika­tion ermöglichen.

  • Inhalts­dat­en: Inhalts­dat­en umfassen Infor­ma­tio­nen, die im Zuge der Erstel­lung, Bear­beitung und Veröf­fentlichung von Inhal­ten aller Art gener­iert wer­den. Diese Kat­e­gorie von Dat­en kann Texte, Bilder, Videos, Audio­dateien und andere mul­ti­me­di­ale Inhalte ein­schließen, die auf ver­schiede­nen Plat­tfor­men und Medi­en veröf­fentlicht wer­den. Inhalts­dat­en sind nicht nur auf den eigentlichen Inhalt beschränkt, son­dern bein­hal­ten auch Meta­dat­en, die Infor­ma­tio­nen über den Inhalt selb­st liefern, wie Tags, Beschrei­bun­gen, Autoren­in­for­ma­tio­nen und Veröffentlichungsdaten

  • Kon­tak­t­dat­en: Kon­tak­t­dat­en sind essen­tielle Infor­ma­tio­nen, die die Kom­mu­nika­tion mit Per­so­n­en oder Organ­i­sa­tio­nen ermöglichen. Sie umfassen u.a. Tele­fon­num­mern, postal­is­che Adressen und E‑Mail-Adressen, sowie Kom­mu­nika­tion­s­mit­tel wie soziale Medi­en-Han­dles und Instant-Messaging-Identifikatoren.

  • Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en: Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en sind Kat­e­gorien, die Infor­ma­tio­nen über die Art und Weise enthal­ten, wie Dat­en ver­ar­beit­et, über­mit­telt und ver­wal­tet wer­den. Meta-Dat­en, auch bekan­nt als Dat­en über Dat­en, umfassen Infor­ma­tio­nen, die den Kon­text, die Herkun­ft und die Struk­tur ander­er Dat­en beschreiben. Sie kön­nen Angaben zur Dateigröße, dem Erstel­lungs­da­tum, dem Autor eines Doku­ments und den Änderung­shis­to­rien bein­hal­ten. Kom­mu­nika­tions­dat­en erfassen den Aus­tausch von Infor­ma­tio­nen zwis­chen Nutzern über ver­schiedene Kanäle, wie E‑Mail-Verkehr, Anruf­pro­tokolle, Nachricht­en in sozialen Net­zw­erken und Chat-Ver­läufe, inklu­sive der beteiligten Per­so­n­en, Zeit­stem­pel und Über­tra­gungswege. Ver­fahrens­dat­en beschreiben die Prozesse und Abläufe inner­halb von Sys­te­men oder Organ­i­sa­tio­nen, ein­schließlich Work­flow-Doku­men­ta­tio­nen, Pro­tokolle von Transak­tio­nen und Aktiv­itäten, sowie Audit-Logs, die zur Nachver­fol­gung und Über­prü­fung von Vorgän­gen ver­wen­det werden.

  • Mit­glieder­dat­en: Mit­glieder­dat­en umfassen Infor­ma­tio­nen, die sich auf die Indi­viduen beziehen, die Teil ein­er Organ­i­sa­tion, eines Vere­ins, eines Online-Dien­stes oder ein­er son­sti­gen Gruppe sind. Diese Dat­en dienen dazu, Mit­glied­schaften zu ver­wal­ten, Kom­mu­nika­tion zu ermöglichen und Dien­stleis­tun­gen oder Vorteile zu erbrin­gen, die mit der Mit­glied­schaft ver­bun­den sind. Mit­glieder­dat­en kön­nen per­sön­liche Iden­ti­fika­tion­sin­for­ma­tio­nen, Kon­tak­t­in­for­ma­tio­nen, Infor­ma­tio­nen zu Mit­glied­schaftssta­tus und ‑dauer, Beitragszahlun­gen, Teil­nahme an Ver­anstal­tun­gen und Aktiv­itäten sowie Präferen­zen und Inter­essen umfassen. Sie kön­nen auch Dat­en über die Nutzung von Ange­boten der Organ­i­sa­tion ein­schließen. Die Erfas­sung und Ver­ar­beitung dieser Dat­en erfol­gt unter Ein­hal­tung daten­schutzrechtlich­er Bes­tim­mungen und dient sowohl der admin­is­tra­tiv­en Abwick­lung als auch der Förderung des Engage­ments und der Zufrieden­heit der Mitglieder.

  • Nutzungs­dat­en: Nutzungs­dat­en beziehen sich auf Infor­ma­tio­nen, die erfassen, wie Nutzer mit dig­i­tal­en Pro­duk­ten, Dien­stleis­tun­gen oder Plat­tfor­men inter­agieren. Diese Dat­en umfassen eine bre­ite Palette von Infor­ma­tio­nen, die aufzeigen, wie Nutzer Anwen­dun­gen nutzen, welche Funk­tio­nen sie bevorzu­gen, wie lange sie auf bes­timmten Seit­en ver­weilen und über welche Pfade sie durch eine Anwen­dung navigieren. Nutzungs­dat­en kön­nen auch die Häu­figkeit der Nutzung, Zeit­stem­pel von Aktiv­itäten, IP-Adressen, Geräte­in­for­ma­tio­nen und Stan­dort­dat­en ein­schließen. Sie sind beson­ders wertvoll für die Analyse des Nutzerver­hal­tens, die Opti­mierung von Benutzer­erfahrun­gen, das Per­son­al­isieren von Inhal­ten und das Verbessern von Pro­duk­ten oder Dien­stleis­tun­gen. Darüber hin­aus spie­len Nutzungs­dat­en eine entschei­dende Rolle beim Erken­nen von Trends, Vor­lieben und möglichen Prob­lem­bere­ichen inner­halb dig­i­taler Angebote

  • Per­so­n­en­be­zo­gene Dat­en: “Per­so­n­en­be­zo­gene Dat­en” sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare natür­liche Per­son (im Fol­gen­den “betrof­fene Per­son”) beziehen; als iden­ti­fizier­bar wird eine natür­liche Per­son ange­se­hen, die direkt oder indi­rekt, ins­beson­dere mit­tels Zuord­nung zu ein­er Ken­nung wie einem Namen, zu ein­er Kennnum­mer, zu Stan­dort­dat­en, zu ein­er Online-Ken­nung (z. B. Cook­ie) oder zu einem oder mehreren beson­deren Merk­malen iden­ti­fiziert wer­den kann, die Aus­druck der physis­chen, phys­i­ol­o­gis­chen, genetis­chen, psy­chis­chen, wirtschaftlichen, kul­turellen oder sozialen Iden­tität dieser natür­lichen Per­son sind.

  • Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen: Die Ver­ar­beitung von “Pro­filen mit nutzer­be­zo­ge­nen Infor­ma­tio­nen”, bzw. kurz “Pro­filen” umfasst jede Art der automa­tisierten Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en, die darin beste­ht, dass diese per­so­n­en­be­zo­ge­nen Dat­en ver­wen­det wer­den, um bes­timmte per­sön­liche Aspek­te, die sich auf eine natür­liche Per­son beziehen (je nach Art der Pro­fil­bil­dung kön­nen dazu unter­schiedliche Infor­ma­tio­nen betr­e­f­fend die Demogra­phie, Ver­hal­ten und Inter­essen, wie z. B. die Inter­ak­tion mit Web­seit­en und deren Inhal­ten, etc.) zu analysieren, zu bew­erten oder, um sie vorherzusagen (z. B. die Inter­essen an bes­timmten Inhal­ten oder Pro­duk­ten, das Klick­ver­hal­ten auf ein­er Web­seite oder den Aufen­thalt­sort). Zu Zweck­en des Pro­fil­ings wer­den häu­fig Cook­ies und Web-Bea­cons eingesetzt.

  • Pro­tokoll­dat­en: Pro­tokoll­dat­en sind Infor­ma­tio­nen über Ereignisse oder Aktiv­itäten, die in einem Sys­tem oder Net­zw­erk pro­tokol­liert wur­den. Diese Dat­en enthal­ten typ­is­cher­weise Infor­ma­tio­nen wie Zeit­stem­pel, IP-Adressen, Benutzer­ak­tio­nen, Fehler­mel­dun­gen und andere Details über die Nutzung oder den Betrieb eines Sys­tems. Pro­tokoll­dat­en wer­den oft zur Analyse von Sys­tem­prob­le­men, zur Sicher­heit­süberwachung oder zur Erstel­lung von Leis­tungs­bericht­en verwendet.

  • Reich­weit­en­mes­sung: Die Reich­weit­en­mes­sung (auch als Web Ana­lyt­ics beze­ich­net) dient der Auswer­tung der Besuch­er­ströme eines Onlin­eange­botes und kann das Ver­hal­ten oder Inter­essen der Besuch­er an bes­timmten Infor­ma­tio­nen, wie z. B. Inhal­ten von Web­seit­en, umfassen. Mit Hil­fe der Reich­wei­t­e­n­analyse kön­nen Betreiber von Onlin­eange­boten z. B. erken­nen, zu welch­er Zeit Nutzer ihre Web­seit­en besuchen und für welche Inhalte sie sich inter­essieren. Dadurch kön­nen sie z. B. die Inhalte der Web­seit­en bess­er an die Bedürfnisse ihrer Besuch­er anpassen. Zu Zweck­en der Reich­wei­t­e­n­analyse wer­den häu­fig pseu­do­nyme Cook­ies und Web-Bea­cons einge­set­zt, um wiederkehrende Besuch­er zu erken­nen und so genauere Analy­sen zur Nutzung eines Onlin­eange­botes zu erhalten.

  • Track­ing: Vom “Track­ing” spricht man, wenn das Ver­hal­ten von Nutzern über mehrere Onlin­eange­bote hin­weg nachvol­l­zo­gen wer­den kann. Im Regelfall wer­den im Hin­blick auf die genutzten Onlin­eange­bote Ver­hal­tens- und Inter­essensin­for­ma­tio­nen in Cook­ies oder auf Servern der Anbi­eter der Track­ingtech­nolo­gien gespe­ichert (soge­nan­ntes Pro­fil­ing). Diese Infor­ma­tio­nen kön­nen anschließend z. B. einge­set­zt wer­den, um den Nutzern Wer­beanzeigen anzuzeigen, die voraus­sichtlich deren Inter­essen entsprechen.

  • Ver­ant­wortlich­er: Als “Ver­ant­wortlich­er” wird die natür­liche oder juris­tis­che Per­son, Behörde, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit anderen über die Zwecke und Mit­tel der Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en entschei­det, bezeichnet.

  • Ver­ar­beitung: “Ver­ar­beitung” ist jed­er mit oder ohne Hil­fe automa­tisiert­er Ver­fahren aus­ge­führte Vor­gang oder jede solche Vor­gangsrei­he im Zusam­men­hang mit per­so­n­en­be­zo­ge­nen Dat­en. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Dat­en, sei es das Erheben, das Auswerten, das Spe­ich­ern, das Über­mit­teln oder das Löschen.

  • Ver­trags­dat­en: Ver­trags­dat­en sind spez­i­fis­che Infor­ma­tio­nen, die sich auf die For­mal­isierung ein­er Vere­in­barung zwis­chen zwei oder mehr Parteien beziehen. Sie doku­men­tieren die Bedin­gun­gen, unter denen Dien­stleis­tun­gen oder Pro­duk­te bere­it­gestellt, getauscht oder verkauft wer­den. Diese Datenkat­e­gorie ist wesentlich für die Ver­wal­tung und Erfül­lung ver­traglich­er Verpflich­tun­gen und umfasst sowohl die Iden­ti­fika­tion der Ver­tragsparteien als auch die spez­i­fis­chen Bedin­gun­gen und Kon­di­tio­nen der Vere­in­barung. Ver­trags­dat­en kön­nen Start- und End­dat­en des Ver­trages, die Art der vere­in­barten Leis­tun­gen oder Pro­duk­te, Preisvere­in­barun­gen, Zahlungs­be­din­gun­gen, Kündi­gungsrechte, Ver­längerung­sop­tio­nen und spezielle Bedin­gun­gen oder Klauseln umfassen. Sie dienen als rechtliche Grund­lage für die Beziehung zwis­chen den Parteien und sind entschei­dend für die Klärung von Recht­en und Pflicht­en, die Durch­set­zung von Ansprüchen und die Lösung von Streitigkeiten.

  • Zahlungs­dat­en: Zahlungs­dat­en umfassen sämtliche Infor­ma­tio­nen, die zur Abwick­lung von Zahlungstransak­tio­nen zwis­chen Käufern und Verkäufern benötigt wer­den. Diese Dat­en sind von entschei­den­der Bedeu­tung für den elek­tro­n­is­chen Han­del, das Online-Bank­ing und jede andere Form der finanziellen Transak­tion. Sie bein­hal­ten Details wie Kred­itkarten­num­mern, Bankverbindun­gen, Zahlungs­be­träge, Transak­tions­dat­en, Ver­i­fizierungsnum­mern und Rech­nungsin­for­ma­tio­nen. Zahlungs­dat­en kön­nen auch Infor­ma­tio­nen über den Zahlungssta­tus, Rück­buchun­gen, Autorisierun­gen und Gebühren enthalten.

  • Ziel­grup­pen­bil­dung: Von Ziel­grup­pen­bil­dung (englisch “Cus­tom Audi­ences”) spricht man, wenn Ziel­grup­pen für Wer­bezwecke, z. B. Ein­blendung von Wer­beanzeigen bes­timmt wer­den. So kann z. B. anhand des Inter­ess­es eines Nutzers an bes­timmten Pro­duk­ten oder The­men im Inter­net geschlussfol­gert wer­den, dass dieser Nutzer sich für Wer­beanzeigen für ähn­liche Pro­duk­te oder den Onli­neshop, in dem er die Pro­duk­te betra­chtet hat, inter­essiert. Von “Looka­like Audi­ences” (bzw. ähn­lichen Ziel­grup­pen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt wer­den, deren Pro­file, bzw. Inter­essen mut­maßlich den Nutzern zu denen die Pro­file gebildet wur­den, entsprechen. Zur Zweck­en der Bil­dung von Cus­tom Audi­ences und Looka­like Audi­ences wer­den im Regelfall Cook­ies und Web-Bea­cons eingesetzt.

Erstellt mit kosten­losem Daten​schutz​-Gen​er​a​tor​.de von Dr. Thomas Schwenke

Nach oben scrollen